Microsoft Windows Seite 4
Schwachstellen-Reports
2962 ReportsZeige 151 bis 200 von 2962
-
Microsoft Internet Explorer – Use-After-Free
CVE-2013-3897 Aktiv ausgenutztEine Use-After-Free-Schwachstelle in Microsoft Internet Explorer ermöglicht Angreifern die Remote-Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 77.5 %.
EPSS: 77.46% Publiziert: Referenz: CISA KEV -
Microsoft Windows Video ActiveX Control – Remote Code Execution
CVE-2008-0015 Aktiv ausgenutztEine Schwachstelle im Microsoft Windows Video ActiveX Control ermöglicht die Ausführung von Remote-Code. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 76.7 %.
EPSS: 76.73% Publiziert: Referenz: CISA KEV -
Microsoft Defender SmartScreen Security Feature Bypass Vulnerability
CVE-2022-44698 Aktiv ausgenutzt RansomwareIn Microsoft Defender SmartScreen wurde eine Sicherheitslücke entdeckt, die es Angreifern ermöglicht, eine Sicherheitsfunktion zu umgehen. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 76.3 %.
EPSS: 76.27% Publiziert: Referenz: CISA KEV -
Microsoft Windows TS WebProxy – Directory Traversal
CVE-2015-0016 Aktiv ausgenutztEine Directory-Traversal-Schwachstelle in der TS WebProxy-Komponente von Microsoft Windows ermöglicht unbefugten Zugriff auf das Dateisystem. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 75.9 %.
EPSS: 75.94% Publiziert: Referenz: CISA KEV -
Microsoft Windows Search – Remote Code Execution
CVE-2017-8543 Aktiv ausgenutztIn Microsoft Windows wurde eine Schwachstelle in der Windows-Search-Komponente gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 74.3 %.
EPSS: 74.34% Publiziert: Referenz: CISA KEV -
Microsoft Windows Win32k – Privilege Escalation
CVE-2021-40449 Aktiv ausgenutzt RansomwareIn der Microsoft Windows Win32k-Komponente besteht eine Schwachstelle, die eine lokale Privilegienerweiterung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 74.1 %.
EPSS: 74.13% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Use-After-Free
CVE-2013-2551 Aktiv ausgenutzt RansomwareMicrosoft Internet Explorer ist von einer Use-After-Free-Schwachstelle betroffen, die zur Ausführung von Schadcode genutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 74.1 %.
EPSS: 74.10% Publiziert: Referenz: CISA KEV -
Microsoft Windows Shell – Remote Code Execution
CVE-2018-8414 Aktiv ausgenutztIn der Windows Shell von Microsoft Windows wurde eine Schwachstelle gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 73.97% Publiziert: Referenz: CISA KEV -
Microsoft Windows – Out-of-Bounds Write Vulnerability
CVE-2013-3918 Aktiv ausgenutztIn Microsoft Windows wurde eine Schwachstelle durch einen Out-of-Bounds-Schreibzugriff gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.
EPSS: 73.87% Publiziert: Referenz: CISA KEV -
Microsoft COM for Windows – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2018-0824 Aktiv ausgenutztIn Microsoft COM für Windows wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 73.2 %.
EPSS: 73.19% Publiziert: Referenz: CISA KEV -
Plex Media Server – Remote Code Execution
CVE-2020-5741 Aktiv ausgenutztEine Schwachstelle in Plex Media Server ermöglicht Angreifern die Remote-Ausführung von Code. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-03-10. Ausnutzungswahrscheinlichkeit (EPSS): 72.9 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: Plex Media Server auf eine vom Hersteller bereitgestellte korrigierte Version aktualisieren.
EPSS: 72.94% Publiziert: Referenz: CISA KEV -
Microsoft Malware Protection Engine – Improper Restriction of Operations
CVE-2017-8540 Aktiv ausgenutztDie Microsoft Malware Protection Engine weist eine Schwachstelle durch unzulässige Operationseinschränkung auf, die zur Ausführung von Schadcode missbraucht werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.0 %.
EPSS: 71.96% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Ausführung beliebigen Codes
CVE-2012-1535 Aktiv ausgenutztIn Adobe Flash Player wurde eine Schwachstelle zur Ausführung beliebigen Codes (CVE-2012-1535) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.4 %.
EPSS: 70.38% Publiziert: Referenz: CISA KEV -
Microsoft Windows Media Center Remote Code Execution
CVE-2016-0185 Aktiv ausgenutztIn Microsoft Windows Media Center wurde eine Schwachstelle entdeckt, die eine Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 69.9 %.
EPSS: 69.94% Publiziert: Referenz: CISA KEV -
Microsoft Silverlight – Information Disclosure
CVE-2013-3896 Aktiv ausgenutztEine Schwachstelle in Microsoft Silverlight führt zur unautorisierten Offenlegung von Informationen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 69.6 %.
EPSS: 69.61% Publiziert: Referenz: CISA KEV -
Microsoft Windows Adobe Font Manager Library – Remote Code Execution
CVE-2020-0938 Aktiv ausgenutztIn der Adobe Font Manager Library unter Microsoft Windows besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 69.2 %.
EPSS: 69.17% Publiziert: Referenz: CISA KEV -
Microsoft Windows GDI Remote Code Execution
CVE-2016-3393 Aktiv ausgenutztIn der Windows Graphics Device Interface (GDI) wurde eine Schwachstelle identifiziert, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 68.7 %.
EPSS: 68.68% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Arbitrary Code Execution
CVE-2015-7645 Aktiv ausgenutzt RansomwareIn Adobe Flash Player wurde eine Schwachstelle zur Ausführung beliebigen Codes gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 68.4 %.
EPSS: 68.40% Publiziert: Referenz: CISA KEV -
Microsoft Windows MSDT Remote Code Execution Vulnerability
CVE-2022-34713 Aktiv ausgenutztEine Sicherheitslücke im Microsoft Windows Support Diagnostic Tool (MSDT) ermöglicht die Ausführung von beliebigem Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 68.0 %.
EPSS: 67.98% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – Integer Overflow
CVE-2015-8651 Aktiv ausgenutztAdobe Flash Player enthält eine Integer-Overflow-Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.9 %.
EPSS: 67.92% Publiziert: Referenz: CISA KEV -
Microsoft Windows Management Console – Remote Code Execution
CVE-2024-43572 Aktiv ausgenutztIn der Windows Management Console (MMC) von Microsoft Windows wurde eine Schwachstelle zur Remote-Codeausführung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.9 %.
EPSS: 66.93% Publiziert: Referenz: CISA KEV -
Adobe Flash Player – nicht spezifizierte Schwachstelle
CVE-2011-0609 Aktiv ausgenutztIn Adobe Flash Player wurde eine nicht näher spezifizierte Schwachstelle (CVE-2011-0609) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 66.8 %.
EPSS: 66.82% Publiziert: Referenz: CISA KEV -
Adobe ColdFusion – Directory Traversal
CVE-2013-0629 Aktiv ausgenutztIn Adobe ColdFusion wurde eine Directory-Traversal-Schwachstelle (CVE-2013-0629) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.9 %.
EPSS: 65.90% Publiziert: Referenz: CISA KEV -
Microsoft Windows Group Policy Preferences – Privilege Escalation
CVE-2014-1812 Aktiv ausgenutzt RansomwareEine Sicherheitslücke in Microsoft Windows ermöglicht die Ausweitung von Berechtigungen über Group Policy Preferences gespeicherte Passwörter. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 65.1 %.
EPSS: 65.12% Publiziert: Referenz: CISA KEV -
Microsoft Windows Adobe Font Manager Library – Remote Code Execution
CVE-2020-1020 Aktiv ausgenutztIn der Adobe Font Manager Library unter Microsoft Windows besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.0 %.
EPSS: 65.04% Publiziert: Referenz: CISA KEV -
Microsoft Windows Open Type Font Remote Code Execution
CVE-2016-7256 Aktiv ausgenutztIn der Verarbeitung von Open Type Fonts in Microsoft Windows wurde eine Schwachstelle entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 64.8 %.
EPSS: 64.83% Publiziert: Referenz: CISA KEV -
Microsoft Windows CSRSS Security Feature Bypass
CVE-2016-0151 Aktiv ausgenutzt RansomwareIn Microsoft Windows wurde eine Schwachstelle im Client/Server Runtime Subsystem (CSRSS) identifiziert, die eine Umgehung von Sicherheitsfunktionen ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.
EPSS: 63.20% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Information Disclosure
CVE-2017-0059 Aktiv ausgenutztEine Schwachstelle in Microsoft Internet Explorer führt zur Offenlegung von Informationen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 62.0 %.
EPSS: 61.97% Publiziert: Referenz: CISA KEV -
Microsoft Scripting Engine Memory Corruption
CVE-2018-8373 Aktiv ausgenutztIn der Microsoft Scripting Engine wurde eine Speicherkorrumpierungsschwachstelle (Memory Corruption) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.9 %.
EPSS: 61.91% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Use-After-Free
CVE-2023-21608 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle (CVE-2023-21608) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 61.5 %.
EPSS: 61.48% Publiziert: Referenz: CISA KEV -
Microsoft Windows Remote Code Execution Vulnerability
CVE-2014-4148 Aktiv ausgenutztEine Sicherheitslücke in Microsoft Windows ermöglicht die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 59.8 %.
EPSS: 59.78% Publiziert: Referenz: CISA KEV -
Microsoft Windows MSHTML Platform – Remote Code Execution
CVE-2021-33742 Aktiv ausgenutztIn der Microsoft Windows MSHTML-Plattform besteht eine Schwachstelle, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 59.1 %.
EPSS: 59.14% Publiziert: Referenz: CISA KEV -
Microsoft Windows NTLM Hash Disclosure Spoofing
CVE-2025-24054 Aktiv ausgenutztIn Microsoft Windows wurde eine Schwachstelle gemeldet, die eine NTLM-Hash-Offenlegung durch Spoofing ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.9 %.
EPSS: 58.91% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Information Disclosure
CVE-2013-7331 Aktiv ausgenutztEine Schwachstelle im Microsoft Internet Explorer ermöglicht die unberechtigte Offenlegung von Informationen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 58.0 %.
EPSS: 58.02% Publiziert: Referenz: CISA KEV -
Microsoft Windows Transaction Manager Privilege Escalation
CVE-2017-0101 Aktiv ausgenutzt RansomwareIm Windows Transaction Manager wurde eine Schwachstelle identifiziert, die eine lokale Rechteausweitung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 57.5 %.
EPSS: 57.48% Publiziert: Referenz: CISA KEV -
Adobe Flash Player und AIR – Use-After-Free
CVE-2016-0984 Aktiv ausgenutztAdobe Flash Player und AIR weisen eine Use-After-Free-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.8 %.
EPSS: 54.82% Publiziert: Referenz: CISA KEV -
Microsoft Windows Remote Code Execution Vulnerability
CVE-2015-1671 Aktiv ausgenutztEine Sicherheitslücke in Microsoft Windows ermöglicht die Remotecodeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.6 %.
EPSS: 54.63% Publiziert: Referenz: CISA KEV -
Microsoft Windows Runtime – Remote Code Execution
CVE-2022-21971 Aktiv ausgenutztIn der Microsoft Windows Runtime wurde eine Schwachstelle zur Remote-Codeausführung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.9 %.
EPSS: 53.93% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Memory Corruption
CVE-2015-2419 Aktiv ausgenutztEine Speicherverwaltungsschwachstelle in Microsoft Internet Explorer kann von Angreifern ausgenutzt werden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.4 %.
EPSS: 53.41% Publiziert: Referenz: CISA KEV -
Microsoft MSHTML Remote Code Execution
CVE-2019-0541 Aktiv ausgenutztEine Sicherheitslücke in Microsoft MSHTML ermöglicht Remote Code Execution. Betroffen ist laut Quelldaten Microsoft Windows. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.2 %.
EPSS: 53.20% Publiziert: Referenz: CISA KEV -
Microsoft Win32k Privilege Escalation
CVE-2019-0808 Aktiv ausgenutztEine Sicherheitslücke in der Win32k-Komponente von Microsoft Windows ermöglicht eine Privilegieneskalation. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.0 %.
EPSS: 53.02% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Scripting Engine Memory Corruption
CVE-2019-1367 Aktiv ausgenutzt RansomwareEine Memory-Corruption-Schwachstelle in der Scripting Engine des Microsoft Internet Explorer ermöglicht die Ausführung von Schadcode. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 52.7 %.
EPSS: 52.73% Publiziert: Referenz: CISA KEV -
Adobe Acrobat und Reader Use-After-Free
CVE-2021-28550 Aktiv ausgenutztIn Adobe Acrobat und Reader wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 52.0 %.
EPSS: 52.01% Publiziert: Referenz: CISA KEV -
Microsoft DirectX – NULL Byte Overwrite
CVE-2009-1537 Aktiv ausgenutztIn Microsoft DirectX wurde eine Schwachstelle durch einen NULL-Byte-Überschreib-Fehler entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 51.2 %.
EPSS: 51.21% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer – Memory Corruption
CVE-2015-2502 Aktiv ausgenutztEine Speicherverwaltungsschwachstelle in Microsoft Internet Explorer kann von Angreifern ausgenutzt werden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 51.1 %.
EPSS: 51.13% Publiziert: Referenz: CISA KEV -
Microsoft Windows CLFS Driver – Privilege Escalation
CVE-2023-28252 Aktiv ausgenutzt RansomwareIm Common Log File System (CLFS)-Treiber von Microsoft Windows wurde eine Schwachstelle zur Rechteausweitung entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 49.0 %.
EPSS: 48.97% Publiziert: Referenz: CISA KEV -
Adobe Acrobat Use-After-Free
CVE-2020-9715 Aktiv ausgenutztIn Adobe Acrobat wurde eine Use-After-Free-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-04-13. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 48.4 %. Betroffen sind gemäss Zuordnung mehrere Produktbereiche, darunter Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS) und Microsoft Windows.
EPSS: 48.44% Publiziert: Referenz: CISA KEV -
OpenPLC ScadaBR – Cross-Site Scripting
CVE-2021-26829 Aktiv ausgenutztEine Cross-Site-Scripting-Schwachstelle (XSS) betrifft OpenPLC ScadaBR und kann zur Ausführung von Schadcode im Browser von Nutzern missbraucht werden. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 48.0 %.
EPSS: 48.05% Publiziert: Referenz: CISA KEV -
Microsoft IME Japanese Privilege Escalation Vulnerability
CVE-2014-4077 Aktiv ausgenutztEine Schwachstelle im Microsoft IME (japanisch) ermöglicht Angreifern eine Privilegieneskalation auf betroffenen Windows-Systemen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 47.7 %.
EPSS: 47.68% Publiziert: Referenz: CISA KEV -
Microsoft Internet Explorer Privilege Escalation Vulnerability
CVE-2014-4123 Aktiv ausgenutztEine Schwachstelle in Microsoft Internet Explorer ermöglicht Angreifern eine Privilegieneskalation auf betroffenen Systemen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 47.3 %.
EPSS: 47.26% Publiziert: Referenz: CISA KEV
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Microsoft Windows, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.